Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 20.11.2009, 11:50   #1
Newbie
 
Benutzerbild von Pylon
 
Offline
Registriert seit: 11-2003
Beiträge: 22
ISA Server 2006 sicher über RADIUS mit NPS kommunizieren lassen

Hallo Community,

ich habe bei mir folgende Konstellation:

Unsere User nutzen einen ISA Server 2006 Standard als Webproxy, um im Internet zu surfen. Der Server steht in unserer DMZ (da er hier auch andere Aufgaben wahrnehmen muss) und ist somit kein Domänenmitglied in unserem internen LAN.

Beim Zugriff auf das Web müssen sich die User anhand ihres Domänenaccounts authentifzieren. Damit der ISA-Server den Zugriff aus der DMZ gewähren kann, habe ich in unserem internen LAN einen NPS-Server als RADIUS-Server aufgesetzt, der die Anfragen des ISA Servers aus der DMZ annimmt und für ihn prüft.

Der ganze Ablauf funktioniert. Allerdings erlaubt der ISA Server als Webproxyclient nur die Verwendung von PAP, um mit dem sich authentifizierenden Host zu kommunizieren. Da hier die Anmeldeinformationen im Klartext übermittelt werden, empfinde ich diese Lösung jedoch als nicht befriedigend.

Welche Möglichkeiten bestehen, den Ablauf sicherer zu gestalten? Ist das mit dem ISA Server in der DMZ überhaupt vernünftig lösbar oder sollte besser ein zweiter ISA im internen LAN aufgesetzt werden, der dann auch Domänenmitglied ist und direkt mit dem DC über Kerberos kommunizieren kann.

Bin gespannt auf eure Antworten

Gruß
Pylon
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IIS - 2006 / IAS / IAS (Radius) Zugriffsregel für VPN Benutzer holunder Windows Server Forum 0 30.09.2009 12:43
VMWare Server 2 Netze auf ein System Sicher/nicht Sicher? BlackShadow Virtualisierung 7 06.12.2008 10:19
Router kommunizieren über MAC? Heilemachen Cisco Forum — Allgemein 15 08.07.2008 12:31
XP - Router über W-LAN kommunizieren? Stomper Windows Forum — LAN & WAN 3 27.09.2007 18:15
Server per Remote Desktop vernwarten über I-Net sicher? karlmueller Windows Server Forum 5 06.08.2005 07:02


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:15 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang